绕过 AI 聊天机器人

受够了烦人的 AI 聊天机器人?把留言发成它读不出的图片,就只能由人来处理。

100% 隐私安全 — 完全在您的浏览器中运行。您的数据在本地设备上处理,绝不会发送到互联网。

它会变成一张 AI 聊天机器人读不出、人工客服却读得懂的图片。

图片是在你的设备上画出来的,什么都不会上传。唯一会出去的,是你自己发出去的那张图。机器测试也在你的浏览器里运行——识别引擎只下载一次,之后就在本地读图。

受够了烦人的 AI 聊天机器人?

你有个实实在在的问题,可烦人的 AI 聊天机器人翻来覆去只给同样三个菜单选项。你打「人工」,它给你帮助中心。你打「真人」,它请你换个说法。

这个工具把你想说的话变成一张图片。人一眼就能读懂;夹在中间的自动文字识别什么都拿不到,只能把它交出去。

写下留言,复制图片,粘贴到聊天或邮件里。免费,无需账号,什么都不上传。

为什么图片比文字走得更远

第一线客服大多是自动的,而这些自动流程几乎全都处理文字。它匹配关键词、判断意图、挑一个模板然后回复——常常从头到尾没有人看过一眼。

图片会从两个地方打断这条链路,任意一处生效都有用:

  • 很多系统根本不读图片。 附件正是纯文字机器人无法归类的东西,因此默认会被交到人手上。
  • 会读图片的系统用的是文字识别软件,那比人眼好对付得多。

道理就这么简单。你没有隐藏任何东西——你只是让自己的留言对过滤器来说很麻烦,对客服来说完全正常。

依赖它之前请先读这段

它对有些系统管用,对有些不管用;在你发出重要内容之前,最好先弄清是哪一种。

对付普通的文字识别绰绰有余。 Tesseract 是大多数低成本文字提取流程使用的引擎。在推荐设置下用六条测试留言来跑,它平均只还原出 6% 的词,从未拼出一句可用的话。它的失败是不可预测的,而不是干净利落的,所以这个数字会随留言波动——最差的单次是 18%——但从来都远远够不着「读得懂」。你可以用本页的*用机器试着读一读*按钮检验自己的留言。

它挡不住能看图的现代 AI。 那些大型助手读变形文字的能力远超 Tesseract,而且还在不断变强。如果一家公司在客服收件箱上接了视觉模型,那就当作完全没有保护。

有些聊天窗口根本不收图片。 邮件、工单表单和大多数即时通讯软件都收。网页上那种狭窄的聊天小窗常常不收——那就改用邮件附件发送。

所以:适合越过关键词分流和纯文字自动化,而绝大多数机器人死循环正是它们造成的。这不是安全措施,也不是对人隐瞒什么的办法。

这张图是怎么做出来的

你的文字画得完全正常——端正、清晰、不变形。没有弯折,也没有模糊。干扰放在它的*周围*:在留言背后撒上一层另一种颜色的字母状碎片,再喷上细密的墨点。

你会立刻把两者分开,因为人是按颜色、大小和对齐来归类的。一行整齐的深色字排在一堆淡蓝色乱字前面,你的眼睛甚至不用费力。

识别软件没有这种归类能力。它先把图片转成灰度——颜色这条线索就此完全丢失——然后寻找尺寸像字母的墨迹,还得判断哪一块才是一个字符。碎片也排进了候选队伍,于是它以为找到的那一行完全不知所云。

留言的每一行在填色之前,还会先用纸张的颜色描一遍边,这样每个字母周围都留出一圈窄窄的空白。正是它让留言干净地浮在杂乱之上,而不是和杂乱缠在一起。

测试改变了什么

这里几乎所有东西都来自针对真实引擎的测量,前两版设计都被推翻了。

把文字弄变形是个错误方向。 第一版把字母弯了。任何强到能挡住机器的弯折,同时也让留言读起来很累——而那恰恰毁掉了把它发给人看的意义。让文字保持原样、把周围弄乱,效果一样,眼睛却轻松得多。

杂乱的颜色比数量更重要。 碎片必须是中间色调,不能是淡灰色。实测:亮度 167 的碎片让引擎仍能读出 95% 的词,146 时剩 20%,110 时只剩 2%。更淡的杂乱更好看,但毫无作用。

杂乱不是越多越好——存在一个最优点。 这才是真正意外的地方。引擎还原得最少的密度大约是每 420 平方像素一个碎片,往*两个*方向偏离都会变高:这个密度下是 6%,密度加到近乎两倍时是 24%。堆得太满,碎片就融成一整块,引擎干脆当成背景丢掉,留下你的留言干干净净地立在前面。这也是为什么没有「最大」档——那样只会更难看且更弱。

规则的图案没有用。 密集的斜线阴影让 91% 的词依然可读。这类引擎生来就是为了滤掉这种重复;只有不规则、像字母的形状才会让它们犯迷糊。

先前的一个想法干脆是错的。 颜色不同但亮度相同的文字和背景,理论上在软件转成灰度时应该消失。并没有——引擎以 92% 读了出来,和黑字白底一样准。

怎么写才会真的有人处理

图片帮你越过过滤器。接下来会发生什么,取决于你写了什么。

  • 第一行就把话说明白:要人工。
  • 附上订单号或账号 — 没有它客服什么都查不到。
  • 控制在几句话内。 没人愿意读一堵墙那么长的文字。
  • 说清楚你要的结果:退款、退订、回电。
  • 保持礼貌。 读它的人不是那个惹恼你的系统。

你可以用它做什么

  • 从反复给同一个菜单的机器人死循环里脱身
  • 发一条不会被自动归类成模板回复的投诉
  • 把你的订单号或账号放到只有人会处理的地方
  • 作为附件加进客服邮件或工单表单
  • 让别人看看一套客服系统到底有多自动化

功能

  • 可验证,而不只是嘴上说 — 在本页用真实识别引擎测试任意一张图
  • 两个诚实的档位 — 实测最好的那个,以及一个直说自己保护更弱的更轻档
  • 直接复制到剪贴板粘进聊天,或下载 PNG
  • 换一种画法可以重新掷一次杂乱,不用重打字
  • 文字大小、图片宽度和纸张颜色都能调
  • 完全在你的浏览器里运行 — 什么都不上传

值得知道

  • 这不是安全措施,也不是加密。 任何看得到这张图的人都读得出来。它只挡自动读取。
  • 能看图的 AI 读得出来。 凡是接了现代图像模型的东西,都当它能读到大部分内容。
  • 绝对不要往里放机密。 密码、卡号和一次性验证码,以任何形式都不该出现在客服聊天里。
  • 保留纯文字版本。 万一客服请你用文字重发一次,你会需要它。
  • 读屏软件读不了图片。 不要对依赖读屏的人使用这个。

常见问题

怎么才能绕过烦人的 AI 聊天机器人?

可靠的办法是用明确的话要求人工、写「投诉」或「退订」,或者改用这个烦人的 AI 聊天机器人不负责的渠道——电话、邮件或社交媒体账号。这个工具再加一条:把留言当成图片发出去,纯文字机器人无法归类,通常只能交给人处理。

用了这个就一定能找到真人吗?

不一定。它只是让你的留言绕过自动文字识别,而把你困在机器人循环里的往往正是它。如果这家公司在收件箱上跑着能看图的 AI,或者干脆不收附件,那就没用。它提高概率,但不保证任何结果。

ChatGPT 之类的 AI 能读出这张图吗?

通常能。可以接收图片的大模型读变形文字的能力远超传统识别软件。这个工具针对的是普通的文字提取流程,页面上也是这么写的,不打算含糊其辞。

这样做被允许吗,会违规吗?

把自己写的话截成图发到人家公司自己的客服渠道,是再普通不过的事——大家天天都在发截图。它没有绕开任何安全控制,也丝毫没有隐藏你的身份。拿不准就看看该服务的条款,并且绝不要发你不会用文字发的内容。

为什么我读得出来而机器读不出来?

因为你会分层,而软件不会。你的眼睛把深色、端正、间距均匀的字母归成一行,毫不费力地把淡蓝色的杂乱推到后面。识别软件先把一切转成灰度,丢掉了颜色线索,然后只能一块一块地判断每一团墨迹。这个差别就是全部机制。

我的订单号还能看清吗?

能。你的文字完全没有被变形,所以参考编号和任何一张普通图片里一样清楚。不过还是看一眼预览,如果某个碎片正好压在数字旁边,按*换一种画法*即可。

我打的内容会被上传吗?

不会。图片在你的浏览器里画出来,不会发往任何地方。连机器测试也是本地跑的:识别引擎只下载一次,之后就在你的设备上读图。唯一会出去的,是你自己决定发送的那张图。

相关工具

使用方法

  • 留言写进或粘进输入框
  • 除非你需要更好读,否则干扰保持在「推荐」
  • 自己读一遍预览 — 有哪个词读着费劲,就按*换一种画法*
  • 复制图片粘进聊天,或者下载后作为附件加进邮件

我们会定期添加新工具——在 YouTube 上订阅,即可在每个新工具上线时收到通知。

更多工具

查看全部

推荐应用

查看全部